Política de Privacidade
Esta política descreve, em português claro, o que a LEADr coleta, por que coleta, com quem compartilha e por quanto tempo guarda os dados tratados na plataforma disponível em https://ai.leadr.company.
1. Quem somos e quem responde por cada dado
A LEADr é uma plataforma de automação com inteligência artificial para pequenos negócios, hoje voltada principalmente a pousadas. A pousada conecta o seu WhatsApp Business à plataforma, e a partir daí a LEADr atende hóspedes, organiza a agenda de reservas e registra cobranças em nome dela.
1.1 Dados do hóspede: a pousada é a controladora
Tudo que vem de quem conversa no WhatsApp da pousada, reserva um quarto ou paga uma cobrança pertence ao relacionamento entre o hóspede e a pousada. Nesse tratamento, a pousada é a controladora — ela decide por que e como esses dados são usados — e a LEADr é a operadora: tratamos esses dados em nome da pousada, seguindo as instruções dela e o contrato firmado.
Na prática: se você é hóspede e quer acessar, corrigir ou apagar seus dados, o pedido deve ser feito à pousada com quem você falou. Ela nos aciona e nós executamos. Se você nos escrever direto, encaminhamos o pedido à pousada responsável e avisamos você.
1.2 Dados de quem contrata e usa o painel: a LEADr é a controladora
Os dados do representante da pousada — quem cria a conta, assina o contrato e usa o painel — são tratados pela LEADr como controladora, para prestar o serviço, cobrar, dar suporte e cumprir obrigações legais.
1.3 Contato
Para qualquer assunto de dados pessoais, incluindo pedidos da LGPD, escreva para comercial@leadr.company. Esse é o canal do encarregado pelo tratamento de dados pessoais.
2. O que o sistema realmente guarda
2.1 Conta e acesso ao painel
Ao entrar com a conta Google, guardamos:
- Endereço de e-mail
- Nome
- URL da foto de perfil (avatar)
- Identificador da conta Google e dados do provedor de login
- Papel de acesso e a quais empresas você está vinculado
2.2 Conexão com o WhatsApp Business (Meta)
Quando a pousada conecta a conta Meta/WhatsApp, guardamos:
- Token de acesso à API do WhatsApp Business, guardado cifrado
- ID da conta WhatsApp Business (WABA ID) e do número de telefone
- Número de telefone e nome de exibição da conta
- Metadados da conta devolvidos pela Meta
- Identificador do usuário Meta que autorizou a conexão
2.3 Conversas do WhatsApp — sim, guardamos o conteúdo
Em concreto, cada mensagem gera:
- O corpo da mensagem, em texto
- O telefone do contato e o nome que ele usa no WhatsApp, quando a Meta nos envia
- Se foi enviada pelo hóspede, pela automação ou por uma pessoa da pousada
- Data, hora, identificador da mensagem e status de entrega (enviada, entregue, lida, falhou)
- O pacote original recebido da Meta, guardado para reprocessar a mensagem em caso de falha e para diagnóstico
- Marcações de atendimento: início e fim da conversa, se um humano assumiu, se houve desfecho
Fotos, áudios e documentos enviados na conversa não são copiados para os nossos servidores: guardamos apenas o identificador do arquivo na Meta e o buscamos lá quando você abre a conversa no painel.
2.4 Hóspede e reserva
Quando a pousada usa a agenda da LEADr, cada reserva guarda:
- Nome do hóspede
- Telefone
- E-mail, quando informado
- Número de documento, quando informado
- Datas de entrada e saída, quarto ou tipo de quarto e unidade
- Quantidade de hóspedes, de adultos e de crianças
- Valor total, valor pago, valor do sinal e forma de pagamento
- Origem da reserva, observações e código de busca
- Histórico de alterações da reserva: o que mudou, quando e por quem (pessoa da pousada ou automação)
- Consumos lançados na conta do hóspede, quando a pousada usa esse módulo
2.5 Cobranças e pagamentos
Cada cobrança gerada pela plataforma guarda:
- Nome e telefone de quem vai pagar
- Descrição, valor cobrado e valor pago
- Forma de pagamento, link de cobrança e prazo de validade
- Identificadores da cobrança no gateway (id do pagamento e da preferência) e um conjunto limitado de campos do retorno: situação, meio de pagamento, valor, moeda, datas e descrição. Os blocos de dados do pagador e do cartão devolvidos pelo gateway são descartados e nunca chegam ao nosso banco
- Situação da cobrança e as datas de envio, pagamento, recusa ou expiração
A LEADr não coleta nem armazena número de cartão de crédito. O pagamento acontece no ambiente do gateway; nós guardamos apenas o registro da cobrança e o retorno que o gateway nos envia.
2.6 Calendários e canais de venda
Quando a pousada liga a sincronização de calendário com Booking.com ou Airbnb, ou contrata a distribuição por channel manager, as reservas que chegam desses canais entram na nossa base como bloqueio de disponibilidade, sem nome, telefone ou e-mail do hóspede. O que sai da nossa base em direção a esses canais é apenas quantidade de quartos livres por data — nunca dado de hóspede.
2.7 Dados da pousada
Descrição, quartos, tarifas, horários, políticas, fotos e textos de atendimento. Em regra não são dados pessoais, mas fotos enviadas pela pousada podem conter pessoas — é responsabilidade da pousada ter autorização para publicá-las.
2.8 Registros técnicos
- Registro de erros do painel: ação executada, usuário, empresa, horário e detalhes técnicos da falha
- Endereço IP, navegador e horário nos registros de acesso dos nossos servidores
- Uso das chaves de API: quando foram usadas pela última vez
3. Para que usamos esses dados
- Autenticar o acesso ao painel com segurança
- Conectar a conta WhatsApp Business e enviar e receber mensagens em nome da pousada, nos fluxos que ela configurou
- Responder o hóspede automaticamente, com o contexto da conversa
- Consultar disponibilidade, cotar diárias, criar, alterar e cancelar reservas
- Gerar e acompanhar cobranças e registrar pagamentos na reserva
- Avisar o dono da pousada, pelo WhatsApp dele, quando uma reserva é criada ou paga — o aviso inclui o nome do hóspede
- Sincronizar disponibilidade com calendários e canais de venda contratados pela pousada
- Mostrar métricas de atendimento e relatórios de faturamento no painel
- Investigar falhas, prevenir abuso e manter a plataforma no ar
- Comunicar mudanças no serviço e cumprir obrigações legais
As bases legais são a execução do contrato com a pousada, o cumprimento de obrigações legais e o legítimo interesse em manter o serviço seguro e funcionando. Para os dados do hóspede, a base legal de cada tratamento é definida pela pousada, que é a controladora.
Seus dados não são usados para publicidade, não são vendidos e não são compartilhados com outros clientes da plataforma.
4. Uso de inteligência artificial no atendimento
O atendimento da pousada é operado por um fluxo automatizado que usa inteligência artificial. Isso significa que:
- O conteúdo da conversa é enviado a um provedor de modelo de inteligência artificial contratado pela LEADr, que gera a resposta
- A automação pode consultar disponibilidade e preço, criar e alterar reservas e gerar cobranças, sempre dentro dos limites configurados pela pousada, como desconto máximo e exigência de sinal
- Uma pessoa da pousada pode assumir a conversa a qualquer momento, e o sistema registra quando isso acontece
- Não usamos o conteúdo das conversas para treinar modelos de inteligência artificial próprios
Se uma decisão automatizada afetar você — por exemplo, a recusa de uma reserva —, você pode pedir revisão por uma pessoa. O pedido deve ser feito à pousada, e nós damos o apoio necessário.
5. Com quem compartilhamos
A LEADr usa os serviços abaixo para operar a plataforma. Cada um recebe apenas o necessário para a função que executa.
Recebe e entrega as mensagens de WhatsApp da pousada, hospeda a conta WhatsApp Business e opera o login usado para conectar a conta. As mídias enviadas na conversa ficam guardadas na Meta.
Autenticação do acesso ao painel. Ao entrar com a conta Google, os dados de perfil são transmitidos pelo Google conforme a política dele.
É onde o fluxo de atendimento roda. Recebe a mensagem do hóspede, chama o provedor de inteligência artificial, consulta e grava reserva e cobrança na plataforma e devolve a resposta ao WhatsApp.
Recebe o conteúdo da conversa para gerar a resposta do atendimento. O fornecedor contratado no momento pode ser informado a pedido, pelo e-mail de contato desta política.
Gera o link de cobrança ou o Pix e processa o pagamento. Recebe o nome de quem vai pagar, o valor e a descrição da cobrança, e nos devolve a situação do pagamento.
Servidores onde a aplicação, os bancos de dados de cada pousada e as fotos ficam armazenados e onde os registros técnicos de acesso são gerados.
Recebem apenas quantidade de quartos disponíveis por data e nos devolvem bloqueios de agenda. Nenhum dado de hóspede sai da plataforma por esse caminho.
Consultada apenas na configuração inicial da pousada, para importar quartos, fotos e descrição do próprio estabelecimento. Não envolve dado de hóspede.
Também podemos compartilhar dados para cumprir obrigação legal, ordem judicial ou pedido de autoridade competente.
6. Transferência internacional
Parte dos serviços acima é operada por empresas sediadas fora do Brasil, entre elas a Meta e o Google. Nesses casos, os dados podem ser processados em outros países, com as salvaguardas previstas na LGPD e nas políticas de cada fornecedor. A lista dos fornecedores que tocam os dados da sua pousada, com os países envolvidos, pode ser solicitada pelo e-mail de contato desta política.
7. Por quanto tempo guardamos
- Conversas e mensagens: existe descarte automático por idade. A tabela de correlação de respostas é apagada em 10 dias, a fila de envio em 30, a fila de eventos com falha em 90, e o histórico de mensagens e a caixa de entrada em 365 dias
- Reservas, cobranças e pagamentos: enquanto a pousada for cliente e, depois disso, pelo prazo que a lei fiscal e contábil exigir da pousada. Não há descarte automático por idade aqui, de propósito: quanto tempo guardar a ficha do hóspede é decisão da pousada, não nossa
- Token do WhatsApp: enquanto a conexão existir. É apagado assim que a pousada desconecta a conta
- Registros de erro do painel: guardados enquanto a pousada for cliente. Ainda não há descarte automático por idade; a limpeza é feita manualmente pela nossa equipe
- Encerrado o contrato, o banco de dados da pousada fica em período de carência e depois é apagado definitivamente do servidor
8. Exclusão de dados e revogação de acesso
8.1 Desconectar o WhatsApp
A pousada pode revogar o acesso da LEADr à conta WhatsApp Business a qualquer momento pelo painel, em https://ai.leadr.company/dashboard/whatsapp. Ao desconectar, o token de acesso é apagado e a conexão para de receber eventos da Meta. O histórico de conversas já gravado continua no banco da pousada até que a exclusão seja pedida.
8.2 Pedido de exclusão
Pedidos de exclusão devem ser enviados para comercial@leadr.company com o assunto “Exclusão de dados”. Se você é hóspede, faça o pedido também à pousada, que é a controladora. Processamos em até 30 dias.
8.3 Pedido de exclusão vindo da Meta
Quando a Meta nos notifica um pedido de exclusão originado na plataforma dela, executamos a rotina descrita acima e registramos o pedido com um código de confirmação. O endereço do endpoint é https://ai.leadr.company/api/meta/data-deletion.
9. Armazenamento e segurança
- Os dados de cada pousada ficam em um banco de dados próprio, separado dos demais clientes. Essa separação é aplicada pela nossa aplicação no roteamento de cada requisição
- O token de acesso da Meta e as credenciais de canal de venda são guardados cifrados
- As chaves de API são guardadas apenas como hash — a chave em texto é mostrada uma única vez, na criação
- Todo o tráfego entre o navegador e nossos servidores é criptografado por HTTPS/TLS
- O acesso aos dados é controlado no servidor, por empresa e por papel do usuário
- Não registramos tokens nem senhas nos registros técnicos
- Nenhuma medida de segurança é infalível: se identificarmos um incidente relevante, comunicaremos os afetados e a ANPD conforme a LGPD
10. Seus direitos (LGPD — Lei nº 13.709/2018)
Como titular de dados pessoais, você tem direito a:
- Confirmação da existência de tratamento dos seus dados
- Acesso aos dados que mantemos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos seus dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base no seu consentimento
- Informação sobre com quem compartilhamos seus dados
- Revogação do consentimento, quando o tratamento se apoiar nele
- Revisão humana de decisão tomada de forma automatizada
Para exercer qualquer um desses direitos, envie um e-mail para comercial@leadr.company com o assunto “Solicitação LGPD”. Respondemos em até 15 dias. Se o pedido for de um hóspede, encaminhamos à pousada responsável e apoiamos a resposta dela.
11. Cookies
A plataforma usa cookies estritamente necessários para manter a sessão autenticada. Não usamos cookies de rastreamento, publicidade ou medição de audiência de terceiros.
- Cookie de sessão: necessário para manter o login ativo
- Duração: 1 hora. O cookie tem prazo de validade e é renovado a cada navegação autenticada. Ele não é apagado ao fechar o navegador: expira sozinho no fim do prazo
12. Crianças e adolescentes
O painel da LEADr é destinado a empresas e a maiores de 18 anos. Não criamos contas para menores de idade. Uma reserva pode informar a quantidade de crianças da estadia, porque isso muda o preço e a acomodação; esse dado é informado pela pousada ou pelo responsável pela reserva e não identifica a criança. Se recebermos dado de menor sem necessidade ou sem autorização do responsável, apagamos assim que identificarmos.
13. Alterações nesta política
Esta política pode ser atualizada. Alterações relevantes serão comunicadas por e-mail ou por aviso na plataforma. O uso continuado após a notificação implica ciência das alterações.
Última atualização: 06 de setembro de 2026
14. Contato
Para qualquer dúvida sobre esta Política de Privacidade ou sobre o tratamento dos seus dados: